AVIS CERTFR - 2024 - AVI - 0033

AVIS CERT
CERT-FR

Publié le 12 janvier 2024 à 17h35

Objet : Multiples vulnérabilités dans le noyau Linux de RedHat

Référence : CERTFR-2024-AVI-0033

Risque(s)

- Atteinte à la confidentialité des données
- Élévation de privilèges
- Déni de service

Systèmes affectés

- Red Hat CodeReady Linux Builder for ARM 64 8 aarch64
- Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le
- Red Hat CodeReady Linux Builder for x86_64 8 x86_64
- Red Hat Enterprise Linux for ARM 64 8 aarch64
- Red Hat Enterprise Linux for IBM z Systems 8 s390x
- Red Hat Enterprise Linux for Power, little endian 8 ppc64le
- Red Hat Enterprise Linux for Real Time 8 x86_64
- Red Hat Enterprise Linux for Real Time for NFV 8 x86_64
- Red Hat Enterprise Linux for x86_64 8 x86_64

Résumé

De multiples vulnérabilités ont été découvertes dans le noyau Linux de RedHat. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une élévation de privilèges et un déni de service.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité RedHat RHSA-2024:0134 du 10 janvier 2024

https://access.redhat.com/errata/RHSA-2024:0134

- Bulletin de sécurité RedHat RHSA-2024:0113 du 10 janvier 2024

https://access.redhat.com/errata/RHSA-2024:0113

- Référence CVE CVE-2023-20569

https://www.cve.org/CVERecord?id=CVE-2023-20569

- Référence CVE CVE-2023-2162

https://www.cve.org/CVERecord?id=CVE-2023-2162

- Référence CVE CVE-2023-42753

https://www.cve.org/CVERecord?id=CVE-2023-42753

- Référence CVE CVE-2023-4622

https://www.cve.org/CVERecord?id=CVE-2023-4622

- Référence CVE CVE-2023-5633

https://www.cve.org/CVERecord?id=CVE-2023-5633

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0033/